Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#2371
Una ves me enseñaron a como copiar imágenes de internet y pegarlas en el word y cosas por el estilo, el curso se llamaba alfabetización digital y me lo dieron no hace mucho pero fui solo por acompañar a un familiar, eso es lo unico que he estudiado referente a la informática, todo el resto lo he aprendido por internet, preguntando, viendo, etc. Mis inicios fueron con un 486 con windows 3.1, ahi aprendí hardware cuando le compraba mis procesadores para la socket 7, un pentium 100 con 8mb de ram :D hasta que me quemé la placa xD, pero no, solo estudié hasta la secundaria administración de empresas.
#2372
Esque ultimamente muchas de las estadisticas que aparecen aca son de noticias de paginas españolas que contemplan solo a españa, por eso preguntaba
#2373
Esto es para todo el mundo o un pais en particular?
#2374
PHP / Re: php avanzado
7 Enero 2012, 02:32 AM
Haz tu propio foro en php, haz tu propio blog, haz tu propio portal y cuando lo estés haciendo te darás cuenta de cáda cosa que te iba faltando aprender, después de eso comenzarás a usar frameworks como codeigniter o fdc.

Nunca terminarás de aprender absolutamente todo lo relacionado a la programación WEB, y tal como decía Yoya no puedes andar leyendo cientos de tutoriales porque te lo digo de verdad que te vas a terminar aburriendo y vas a tirar todo por la borda, mejor estudia cosas ya hechas, hazle pequeños cambios, juega con los códigos y trata de hacer cosas propias simples, cada ves mas complejas, mi primera web la hize en dream weaver 8 a puro html y javascript pero lo importante es que la hize y la publique y tenia visitas y era de descargas asi bien negra con letras rojas e imágenes bién puestecitas, con el tiempo aprendí a programar mejor pero lo importante es que aprendí en la práctica y en el camino.

No puedes leerte un libro sobre como fabricar el motor de un ferrary para despues hacer uno propio, no puedes a menos que tengas mucha experiencia haciendo otros motores.

En php.net tienes toda la información más avanzada, lee sobre hooks, php hacks, aprende sobre el core, objetos multidimensionales recursivos en php5, breanchs, integración con firebug, etc. No necesitas leer otro libro que te va a repetir lo mismo que sale en php.net

Aparte puedes aprender sobre apache y como mejorar la interacción entre apache, htaccess, php, mods, ids, etc.

http://www.php.net/manual/es/
http://php.net/manual/es/internals2.ze1.zendapi.php
#2375
Gracias a todos :D

Cita de: BadDevil en  3 Enero 2012, 22:03 PM
Muy bien, en que parte de Chile te encuentras?
Santiago centro.

Una persona me envió un mensaje privado pero me gustaría responderle por acá porque pienso que talves a algunos les sirva

Cita de: alguien en  6 Enero 2012, 23:25 PM
Hola, estaba leyendo tu post http://foro.elhacker.net/foro_libre/iquestquien_dice_que_el_hacking_no_deja_dinero-t349117.0.html y se me preguntarte un par de cosas.

Llevo 4 años de programador y me dedico a la programación web , estoy certificado en java , no se me da mal C y me muevo bastante bien en GNU/Linux.

Lo que quería preguntarte es, en qué temas crees que debería profundizar para convertirme en un programador de calidad ? , NO estoy buscando ser un hacker ni dedicarme a hacer cosas ilegales,  lo que sí me gustaría es aprender todo lo relacionado a la seguridad informática. Me lía un poco la amplitud de temas relacionados y quisíera concentrarme en los más importantes , es por eso que quisiera saber los temas clave para leer sobre ellos, por ejemplo SLQ injection, etc, etc.

Espero me puedas ayudar .

Saludos.

Hola, solo puedo decirte que no te dediques a algo que no te guste 100%, por lo contrario dedicate a lo que a ti mas te guste y mas domines.

Un hacker no es igual a un delincuente informático, un hacker es el que lleva al extremo sus conocimientos, un buén programador no es el que hace mas lineas de código sino el que se apega mas a los estandares, hace un código limpio, eficiente, tiene mas ingenio, mas imaginación para resolver cosas y hacer cosas propias, cosas nuevas, cosas que no todos puedan hacer.

Por ejemplo a mi me diferencian de otros programadores porque me gusta la seguridad, me gusta encontrarle fallas a otros sistemas, se como se realiza un ataque y por lo mismo se como protegerlos.

Que piensas que puede proteger mejor a un banco? un guardia titulado de guardia o un ladrón con reputación?
Hay personas que siempre les gustó aprender sobre reversing y hacer cracks, parches, desmantelar binarios y entenderlos, no solo porque necesita el crack sino porque le fasina desamblar... un amigo que es staff de cracks latinos, lo conozco desde hace muchos años desde una sala de yahoo chat trabaja para una importante empresa que le hace la competencia a secunia, trabaja desamblando código y fabricando exploits (pruebas de concepto) de forma legal y por contrato de pago y creo que gana lo mismo o mas que yo, quien dijo que el reversing no deja dinero?, las empresas de antivirus se pelean a los tipos como el.

Nada se aprende de un dia para otro, tampoco por necesidad sino porque nos gusta y nos apasiona, yo trabajaría gratis si pudiera pero necesito llevar el sustento a mi casa.

Un programador de calidad no es el mas titulado o el que escribe 100 mil lineas de código para un while, sino el que mas se estandariza.
Sabias que la mayoría de los bugs de un programa son causados porque el programador no se apegaba a los estandares?.

Las personas que crean lenguajes de programación y crean estandares son ingenieros que tienen mas cerebro que tu y yo juntos y saben muy bien lo que hacen, incluyendo todos los aspectos de seguridad conocidos, por lo tanto mientras mas aprendas de estandares y compitas con mas programadores llegarás lejos.

Aprende xhtml, html5, jquery, jamas olvides un token de sesión en un formulario, nunca dejes pasar una query sin mysql special escape string, jamas dejes pasar un texto en plano sin usar htmlspecialchars, aprende a hackear, revientate unas dos o tres paginas, diviertete, pasala bien, dibuja, escucha buena música y relajate programando y deja que los bites recorran tus venas, las maquinas y tu no deben tener mayor diferencia, por lo contrario tu debes ser mas eficiente porque tu tienes cerebro y no ellas, no te presiones, no creas cuando la gente te diga que lo que tu haces es solo hobbie y no deja nada, en este mundo solo cabes tu y no tu familiar que nació 40 años antes que tu que con suerte sabe usar el control remoto, un IDE nunca tiene la última palabra, un escaneador tampoco, tu siempre tienes la última palabra en cuanto a código y auditoría, los programas tienen bugs, tu no.

Si sabes mas java que web entonces dedicate a eso, muchas empresas buscan programadores para aplicaciones de android y otros sistemas para móviles, hazte tu propio juego, haz aplicaciones para ti, aprende, en el foro hay mucha info, nunca subestimes a los niños de 12 años porque a veces programan muy bién y tienen mas imaginación que steven spielberg, haz lo que te gusta y despues con tus conocimientos cuando lleves un buén tiempo vas y buscas algún trabajo, intenta ser siempre independiente en lo posible, puedes hacer apps para iphone ganarias buén dinero, que cruja esa mente porque la información sin inteligencia lleva a la perdición, albert einstein no fue lo que fue por tener mas conocimiento sino porque era el mas inteligente y supo llevar lo que habia aprendido de otros al extremo y pudo llegar a un mundo inexplorado donde nunca nadie antes habia llegado, tu también puedes!.

Recuerda que la mucha lectura mata, instalate un servidor local, busca codigos de ejemplo, aprende como funciona una c99, desarmala, usa sus funciones, hazte un framework, juega con los códigos, php.net ahora es tu amante porque debes consultarle mas a ella que a tu mujer sobre como hacer las cosas, haz cosas que nadie ha hecho antes, haz amistades, nunca digas que sabes hacer algo si no sabes hacerlo, nunca pesumas de nada, recuerda que siempre habrán personas que saben mucho mas que tu, solo se tu, no seas como alguien mas, se mejor que ese alguien mas, nunca te propongas ser igual a alguien, siempre piensa en ser mejor que ese alguien y llegarás lejos, y adelante!

Recuerda que nadie nace sabiendo las cosas, todo de aprende DE A POCO y si te gusta el tema y le hechas ganas llegarás lejos, busca trabajos pequeños y de a poco irás creciendo y avanzando y teniendo mas experiencia, busca trabajos freelance, busca empresas, hazte de un curriculum, gana experiencia en lo que haces, haz un par de proyectos, sueña, corre.

No se que mas decirte, no soy diferente a muchos otros, solo me gusta el tema y siempre habrá gente que lo valore de una u otra forma, ya ves, a jdc (janito) le regalaron un sony xperia play todo porque participó en no se que cosa y ahora les hizo hasta un foro de android (abandonado pero foro al final de cuentas), aver si en unos dos o tres meses mas me compro uno también xD
#2376
PHP / Re: Pequeños trucos en PHP
2 Enero 2012, 17:05 PM
Array de 80 valores contando desde el 1, útil para selector de edades:
Código (php) [Seleccionar]
<?php
$a 
array_keys(explode(','str_repeat(","80)));
print_r(array_shift($a));
?>


Por ejemplo:
Código (php) [Seleccionar]
<select name="edad">
<?php
$a array_keys(explode(','str_repeat(","80)));
array_shift($a);
foreach($a as $id){
echo '<option value="'.$id.'">'.$id.'</option>';
}
?>

</select>
#2377
Yo trafico las cuentas, cambio mi @elhacker.net por un cohete espacial con combustible de ida y vuelta a la luna

#2378
Actualización: 31 Diciembre del 2011 :

Hace un par de semanas encontré una falla de seguridad en un sitio web, especificamente eran varias inyecciones SQL que me permitieron acceder al panel de control realizando la backup completa de la base de datos.

Al dia siguiente entré al foro de ese mismo sitio web para contactarme con los administradores y explicarles con lujo y detalle una de las varias fallas de seguridad que tenian, les informé que no habia modificado absolutamente nada del servidor pero les mostré los accesos que tenía y respaldos de las bases de datos.

Luego de eso les pregunté que ganaba yo con decirles el resto de las fallas de seguridad que tenian ya que podria hacerme el desentendido y olvidar que las fallas están ahi pero que alguien mas podía venir en un futuro y no con las mejores intenciones.

En resumidas cuentas después de una semana me ha llegado un correo de parte de la administración de ese sitio WEB y que ya los habian hackeado un par de veces antes y que me daban la oportunidad de hacerles un presupuesto para rediseñarles el sitio web por completo.
El presupuesto que les di era acorde a un trabajo de ese tamaño, algo así como 3000 dolares por 3 meses trabajados y al dia siguiente me lo aceptaron pero querian verme en persona.

Un poco desconfiado asistí con un familiar y me ofrecieron un pago del 15% para comenzar y me lo dieron en efectivo ese mismo dia sin si quiera saber como me llamaba, solo me dijeron que yo era la persona justa e indicada para ese tipo de trabajo y que de una ves por todas iban a tener algo de calidad y seguro.

Después de un mes de trabajo constante vieron que el sitio que les habia diseñado comenzaba a verse bién y hace un par de dias me ofrecieron un contrato fijo por 1000 dolares mensuales (acá en mi pais es como 4 o 5 veces el sueldo mínimo) y ayer lo acabo de firmar y esta semana he estado trabajando ahi y me pude dar cuenta que esa empresa se dedica al desarrollo de softwares, paginas webs y soporte a computadoras y que esa web que yo habia ingresado era una de muchas bajo su control.

Lo único que me dicen es que necesitan una web que haga tales y tales cosas y me dejan a mi libre imaginacion y les hago los trabajos generalmente en menos de una semana cada uno con sus paneles de administracion bien bonitos, seguros y eficientes en cuanto a consumo de recursos por parte del servidor y cliente, aire acondicionado, una oficina para tres personas y un horrio relajado, escuchando mi musica, me compraron un desktop con un intel i5 con 6g de ram, un iphone 4s solo para hacer llamadas de trabajo, una conexión de internet de 5mb/s de bajada y 30mb/s de subida, los torrents con peliculas en 1080p de 8g se bajan en menos de media hora :D y comiendo sushi casi todos los dias de almuerzo :D, estos dias de fiesta hemos estado saliendo a medio dia aproximadamente y por ahora mi jefe se siente contento y feliz de tener a alguien que realmente le entiende lo que el quiere y que las cosas salgan bien y rapidas.

Hasta ahora de los casi 4 años que llevo haciendo webs con mi framework no me han hackeado ni una sola, un buén record no? xD el dia en que me hackeen una pagina sera sobre mi cadaver hahaha.

Ahora estoy en mi casita pasando el año nuevo y fabricando unos paneles drag and drop tipo android para el lunes y mi novia conversando por el cel conmigo amándonos, queriéndonos...
Aparte de eso el mes pasado me regalaron una proyectora de 1024x768 epson y juego need for speed the run con mi proyectora y el equipo sony genezi mhc de 1200w rms con doble sub woffer.

En fin, ha sido un buen comienzo de año :D asi que que nadie les venga a decir que el hobby o lo que a uno le gusta hacer no trae recompensas, tuve que pasar varios años aprendiendo y esforzándome para poder tener una oportunidad como esta.

Saludos y felices fiestas :D





Actualización: 28 Enero del 2017 :

Bueno, actualizo este mismo post para continuar el hilo, para que la gente sepa el comienzo de esta historia.

Un poco mas de mi historia, lo que he hecho en mi vida, como comencé y como estoy : http://whk.elhacker.net/index.php?page=acerca_de_mi

En resumidas, continúo este post porque hoy tengo mi propia compañía de seguridad informática, este año logramos firmar contrato con algunas entidades de gobierno y otras bancarias, actualmente estoy dando cursos de desarrollo de software seguro, thical hacking y otras cosas en algunos bancos, y mis ingresos claramente también cambiaron bastante y para mejor,... pero para contarles como llegué hasta acá les contaré como comencé desde el principio.


Mi nombre real es Yhojann Aguilera, Hacker Blanco (White HacKer o WHK), como todo el resto de las personas, incluyendo los que me leen, no nací con una biblioteca debajo del brazo, no nací sabiendo todas las cosas ni pensé tampoco algún día llegar hasta donde estoy, yo comencé en mi hogar en Santiago de Chile cuando no tenía pc ni sabía que cosa era internet, pero me llamaba mucho la atención lo que se escuchaba sobre las computadoras y los hackers, yo soy muy apasionado por los juegos de video y pues, yo miraba el computador como un medio de entretención más.

Comencé a interesarme en la computación y el hacking cerca del año 1998, nunca fui una persona de dinero ni de familia acomodada, vivía en una población un tanto conflictiva reconocida por su nivel de delincuencia, como verán, nada me favorecía.

Con el pasar de los años comencé a aprender muchas cosas sobre hacking, aprendí a hacer mas travesuras que cosas buenas, aprendí de mucha gente que se ganaba la vida haciendo lo correcto y lo incorrecto.

En mis primeros trabajos tuve algunos problemas por hackear los servidores de la compañía como por ejemplo en reutter, con un exploit de rpc dcom les habia entrado en un windows server 2000 pero tenian un sniffer corriendo todos los dias y por eso me pudieron descubrir, aunque de todas maneras no me hecharon.

Con el tiempo fui obteniendo cada ves mas conocimiento y hasta ese momento todo lo que hacía no era mas que solo un hobbie, en esos años cerca del 2000 comencé a ir a mi iglesia, conocí al señor, fue la mejor experiencia de toda mi vida, desde ese momento todo había cambiado para mi, pude ver las cosas como jamas me lo habría imaginado, desde entonces me decidí a no hacer mas uso de mis conocimientos para hacer algo que pudiera afectar a alguien. Mi decisión principal fue pedirle a Dios aun mas conocimiento y la sabiduría para utilizar todo ese conocimiento, siempre me dijeron que nunca iba a llegar lejos porque era una persona de poca cabeza y muy perezoso.

Hay mucha gente que me dice que les gustaría saber tanto como yo, y a todos les digo lo mismo, lo que yo se lo puede saber cualquiera, de hecho hay gente que sabe infinitamente mas que yo, pero la clave está en saber pedir y pedir creyendo, entregar tu vida y tener confianza en Dios, la palabra dice que todo el que le pide conocimiento y sabiduría no se lo niega y se lo da en abundancia, cada ves que realizo un trabajo antes de posar mis manos sobre un teclado le pido a Dios que me ayude y me enseñe porque yo por mi mismo no lo puedo hacer, y es verdad, cada ves que no lo pido me bloqueo y no me salen bien las cosas, pero cuando pido por mas difícil que sea la tarea me salen bien sin ningún problema, gracias a eso todas las puertas se me han abierto, es impresionante ver como suceden las cosas todos los días de la manera menos esperada. ¿he hecho cosas malas?, claro que si y de todas ellas estoy arrepentido.

Con el pasar de los años pasé de trabajar en sodimac vendiendo tornillos a revisar la seguridad de los sitios bancarios cuando una compañía me contrató al encontrar una vulnerabilidad en un portal bancario del cual ellos tenían a cargo.

Hoy, junto a otras personas que me dieron su apoyo formamos nuestra propia compañía de seguridad informática llamada Oznet Cyber Security y nos ha ido muy bien, evangelizamos a las compañías explicándoles la diferencia entre hacer correr un software automatizado como acunetix en búsqueda de vulnerabilidades a hacerlo de la manera manual y eso nos ha dado una muy buena reputación, nuestros resultados son mucho mejores que la competencia, los clientes se sienten felices, los que trabajan conmigo en la compañía también están felices y claro... yo también me siento feliz :)

Todos los días me siento en mi oficina viendo como cae el sol y la luz entra alumbrando todo el lugar de color naranjo, a veces salgo de mi pc y me pongo de pie mirando hacia afuera y recuerdo cuando comenzó todo y me doy cuenta que se puede, claro que si, se puede. Todo está en saber hacer lo correcto y saber confiar en aquel que tiene todos los recursos, todos los contactos, todas las puertas, todo el conocimiento, ese es Dios, el es el que me ha enseñado gran parte de las cosas, no todo lo aprendí leyendo, muchas cosas de las que encuentro nunca las verás en un documento o en un papper.

Conozco a mucha gente que se gana la vida robando la información de las personas, yo aprendí que puedes llegar mucho mas lejos que eso, un gran conocimiento requiere una gran responsabilidad, si yo lo quisiera podría dejar en la banca rota a la mitad del país pero hay que tener en claro que la vida no es el dinero, la tranquilidad no la puedes comprar, a demás gano muy buen dinero haciendo lo mismo pero de manera legal a través de contratos y las personas que usan los servicios por internet todos los días también son beneficiadas.

¿Quieren conocer?, esta es mi oficina:



¿Aun con dudas de hacer lo correcto?, ¿conoces la historia de SDC?, pues es un moderador global de este mismo foro que también comenzó encontrando vulnerabilidades en algunos sistemas de Yahoo, trabajó con ellos, luego en Alibabá y hoy trabaja en el área de seguridad informática en Google.

Tener una vida entrando en servidores bancarios robándole el dinero a la gente o vulnerando servidores de correos para vendérselo a otros gobiernos es excitante, te va a dar mas adrenalina en un día que subirte a la montaña rusa mas grande del mundo pero va a destrozar tu vida y nadie te va a pagar la tranquilidad de tu consciencia o saber que cualquier día podrás terminar en la cárcel  y ensuciar tu nombre por el resto de tus días, tener una familia, tres hijos, poder comprar cosas de manera tranquila y vivir sabiendo que estás haciendo lo correcto ganando todo el dinero que siempre quisiste no tiene precio ni encontrarás un tutorial para ello, todo está en saber tomar la decisión correcta.
#2379
Dudas Generales / Re: Como te iniciaste tu?
1 Enero 2012, 03:00 AM
Yo me inicié en el servicio militar cuando cumplí los 18 años y de ahi no volví mas.

Como off topic puedo decirte que me inicié en la informática/hacking cuando compré un cd en la feria que decia "hacking" y venia con muchisimos textos y ezines y me gustó el mundillo, habian temas bién retros en ese tiempo como algunos LFI en paginas de universidades que usaban cgi/perl entre otras cosas como prehacking y ping de la muerte.

Después de eso conocí algunos bots para el chat de yahoo, después aprendí visual basic 6 y hacia mis propios bots y clientes para el chat y después de eso llegué al foro y ahi tube un enfoque totalmente diferente de lo que significaba la palabra "hacker".
#2380
Acá no hay nada del otro mundo, eso de hablar temas racistas, machistas etc es normal asi como hay mujeres que son feministas hay hombres que son machistas, hay algunas personas que se sienten acomplejadas por tratar de discriminar a todo el mundo cuando en realidad es el descriminado, pero gente asi hay en todos lados asi que no le veo nada raro, si no te gusta ese tipo de gente entonces no te acerques y ya.

Con respecto a lo de que cambia los temas y lo transforma todo en risas lo hace para poder acercarse mas a ti y probar si es posible iniciar una relación, entre nerviocismo y no saber que hacer salen ese tipo de situaciones incomodas y medias raras.

No hada del otro mundo, si no te agrada deberias dejarle las cosas en claro o decirle un dia que te tienes que juntar con tu novio (aunque no lo tengas) y listo, las amistades las elige uno.